Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-05745

Опубликовано: 26 июл. 2024
Источник: fstec
CVSS3: 7.5
CVSS2: 7.1

Описание

Уязвимость компонента Zabbix Agent системы мониторинга ИТ-инфраструктуры Zabbix связана с чтением памяти за границами буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

Вендор

Zabbix LLC.

Наименование ПО

Zabbix

Версия ПО

7.0 (Zabbix)
6.4 (Zabbix)

Тип ПО

Программное средство защиты

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,1)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Компенсирующие меры:
- настройка режима восстановления сервиса Zabbix Agent в ОС Windows;
- ограничение доступа недоверенных пользователей к Zabbix Agent;
- использование виртуальных частных сетей (VPN) для организации удаленного доступа к рабочему месту с установленным Zabbix Agent.

Статус уязвимости

Подтверждена в ходе исследований

Наличие эксплойта

Существует

Информация об устранении

Информация об устранении отсутствует

7.5 High

CVSS3

7.1 High

CVSS2

7.5 High

CVSS3

7.1 High

CVSS2